Risque

  • Déni de service à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

IBM DB2 version 9.7.

Résumé

Plusieurs vulnérabilités affectent IBM DB2 et permettent à un utilisateur malveillant de réaliser un déni de service à distance ou de contourner la politique de sécurité.

Description

Plusieurs vulnérabilités dans IBM DB2 ont été publiées et corrigées :

  • l'agent TIVOLI installé pour DB2 permet à utilisateur distant de provoquer un déni de service ;
  • la renégociation des sessions TLS et SSL permet de contourner la politique de sécurité ;
  • les droits d'accès accordés peuvent n'être pas pris en considération de manière homogène ;
  • des informations pour les administrateurs peuvent être, à tort, publiques.

Solution

Le Fix Pack 2 pour IBM DB2 version 9.7 remédie à ces vulnérabilités.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation